---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Déclencher manuellement un CrowdStrike Falcon Insight profil à partir d'un incident de sécurité

# Déclencher manuellement un CrowdStrike Falcon Insight profil à partir d'un incident de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Déclenchez un profil manuellement après avoir examiné un incident de sécurité.

## Avant de commencer

Rôle requis : administrateur

## Pourquoi et quand exécuter cette tâche

Une fois que vous avez activé le profil, en fonction des conditions de déclenchement configurées, vous pouvez afficher les résultats de la requête dans les Now Platform incidents de sécurité. CrowdStrike Falcon Insight vous permet également d'exécuter des options individuelles sur des éléments de configuration (CI) sans utiliser de profil.

## Procédure

1. Accédez à la ToutIncidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez examiner avec les CrowdStrike Falcon Insight informations.
3. Dans la section des listes connexes, sélectionnez Exécuter le(s) profil(s) EDR.
4. Parcourez et sélectionnez un profil dans la liste des profils disponibles.
5. Sélectionnez Inclure le CI connexe pour exécuter ce profil sur tous les CI connexes du profil.  
   Par exemple, si cinq CI sont associés à l'incident de sécurité, le profil sélectionné s'exécute sur les cinq CI.
6. Cliquez sur Envoyer.  
   Le profil sélectionné est déclenché manuellement. Vous pouvez passer en revue la section des notes de travail et des activités, ainsi que les balises initiées et terminées par le profil dans la section des notes de travail.
7. Les résultats apparaissent sous la forme de listes connexes telles que Obtenir un fichier, Détails de l'hôte, Utilisateurs connectés, Processus en cours, Services en cours d'exécution, Statistiques réseau, etc.
8. Pour exécuter des options individuelles sur un CI, procédez comme suit :
   1. Dans la liste connexe Éléments de configuration, sélectionnez le CI requis.
   2. Cliquez sur la liste déroulante Actions sur les lignes sélectionnées... , puis sélectionnez l'aptitude requise que vous souhaitez exécuter pour le CI sélectionné.  
      Par exemple, Isoler l'hôte.
   3. Recherchez l'implémentation de l'aptitude requise pour le CI à l'aide de l'option de recherche et sélectionnez Isoler l'hôte de CrowdStrike Falcon Insight.
   4. Cliquez sur Isoler l'hôte pour l'exécuter sur le CI sélectionné.
   {#manually-trigger-profile-from-security-incident__substeps_gwc_wcx_hxb}

